Threat Database Mac Malware Trojan.MacOS.Jahlav

Trojan.MacOS.Jahlav

Trojan.MacOS.Jahlav.I ist die Erkennung für den Jahlav-Trojaner für MacOS-Systeme. Jahlav hat nichts Besonderes. Es ist ein Mac-Trojaner, der in gefälschten Crack- oder Keygen-Programmen auf Websites mit kostenlosem Download verbreitet wird. Piraterie ist nicht nur illegal, sondern birgt auch andere Risiken wie die Infektion mit dem Jahlav-Trojaner.

Sobald Jahlav einen Mac infiziert, erstellt er eine schädliche Shell-Skriptdatei AdobeFlash in ~ / Library / Internet Plug-Ins. Jahlav plant auch, dass das Skript regelmäßig ausgeführt wird. Innerhalb des ersten Skripts gibt es ein weiteres verschleiertes Skript, das wiederum ein Perl-Skript mit der tatsächlichen Nutzlast enthält. Das Perl-Skript verwendet HTTP, um mit einem C2 zu kommunizieren. Jahlav kann Code gemäß den Anweisungen des Malware-Betreibers herunterladen. Diese Funktionalität bedeutet, dass die Cyberkriminellen eine Vielzahl von Optionen haben, um das infizierte System weiter zu gefährden.

Im Trend

Am häufigsten gesehen

Wird geladen...